Dependabot antwortet auf einfache Befehle in Kommentaren. Jede Pullanforderung enthält Details zu den Befehlen, mit denen Sie die Pullanforderung verarbeiten können (z. B. um die Pullanforderung neu zu erstellen) unter dem Abschnitt "Dependabot Befehle und Optionen". Du sollst diese automatisch generierten Pull Requests so einfach wie möglich selektieren können.
Befehle für Dependabot-Pullanforderungen
Sie können jeden der folgenden Befehle für eine Dependabot Pullanforderung verwenden.
| Command | Description |
|---|---|
@dependabot ignore this dependency | Schließt die Pullanforderung und verhindert Dependabot , dass weitere Pullanforderungen für diese Abhängigkeit erstellt werden (es sei denn, Sie öffnen die Pullanforderung erneut oder führen ein Upgrade auf die vorgeschlagene Version selbst durch). |
@dependabot ignore this major version | Schließt die Pull-Anforderung und verhindert Dependabot , dass weitere Pullanforderungen für diese Hauptversion erstellt werden (es sei denn, Sie öffnen die Pull-Anforderung erneut, oder führen Sie ein Upgrade auf diese Hauptversion selbst durch). |
@dependabot ignore this minor version | Schließt die Pull-Anforderung und verhindert Dependabot , dass weitere Pullanforderungen für diese Nebenversion erstellt werden (es sei denn, Sie öffnen die Pull-Anforderung erneut, oder führen Sie ein Upgrade auf diese Nebenversion selbst durch). |
@dependabot ignore this patch version | Schließt die Pull-Anforderung und verhindert Dependabot , dass weitere Pullanforderungen für diese Patchversion erstellt werden (es sei denn, Sie öffnen die Pullanforderung erneut, oder führen Sie ein Upgrade auf diese Patchversion selbst durch). |
@dependabot rebase | Rebasiert die Pull-Anfrage. |
@dependabot recreate | Erstellt die Pull-Anforderung neu, wobei alle Änderungen überschrieben werden, die an der Pullanforderung vorgenommen wurden. |
@dependabot show DEPENDENCY_NAME ignore conditions | Ruft Informationen zu den Ignorierbedingungen für die angegebene Abhängigkeit ab und kommentiert die Pull-Anfrage mit einer Tabelle, in der alle Ignorierbedingungen für die Abhängigkeit angezeigt werden. |
@dependabot show express ignore conditions sucht beispielsweise alle ignore-Bedingungen, die für die Express-Abhängigkeit gespeichert sind, und kommentiert den Pull Request mit diesen Informationen. |
Befehle für gruppierte Versionsupdates
Bei Dependabot Pullanforderungen für gruppierte Versionsupdates und Sicherheitsupdates können Sie Kommentarbefehle verwenden, um Updates für bestimmte Abhängigkeiten und Versionen zu ignorieren und zu ignorieren. Mit den folgenden Befehlen können Sie die Ignorierbedingungen für gruppierte Updates verwalten.
| Command | Description |
|---|---|
@dependabot ignore DEPENDENCY_NAME | Schließt die Pullanforderung und verhindert Dependabot , dass diese Abhängigkeit aktualisiert wird. |
@dependabot ignore DEPENDENCY_NAME major version | Schließt die Pullanforderung und verhindert, dass Dependabot die Hauptversion dieser Abhängigkeit aktualisiert wird. |
@dependabot ignore DEPENDENCY_NAME minor version | Schließt die Pullanforderung und verhindert, dass Dependabot die Nebenversion dieser Abhängigkeit aktualisiert wird. |
@dependabot ignore DEPENDENCY_NAME patch version | Schließt die Pullanforderung und verhindert, dass Dependabot die Patchversion dieser Abhängigkeit aktualisiert wird. |
@dependabot unignore * | Schließt die aktuelle Pullanforderung, löscht alle ignore Bedingungen, die für alle Abhängigkeiten in der Gruppe gespeichert sind, und öffnet dann eine neue Pullanforderung. |
@dependabot unignore DEPENDENCY_NAME | Schließt die aktuelle Pullanforderung, löscht alle ignore für die Abhängigkeit gespeicherten Bedingungen und öffnet dann eine neue Pullanforderung, die verfügbare Updates für die angegebene Abhängigkeit enthält. Beispielsweise würde @dependabot unignore lodash einen neuen Pull Request öffnen, der Updates für die Lodash-Abhängigkeit enthält. |
@dependabot unignore DEPENDENCY_NAME IGNORE_CONDITION | Schließt die aktuelle Pullanforderung, löscht die gespeicherte ignore Bedingung und öffnet dann eine neue Pullanforderung, die verfügbare Updates für die angegebene Ignore-Bedingung enthält. Beispielsweise würde @dependabot unignore express [< 1.9, > 1.8.0] einen neuen Pull Request öffnen, der Updates für Express zwischen den Versionen 1.8.0 und 1.9.0 enthält. |
Tipp
Wenn du eine bestimmte Ignorierbedingung aufheben möchtest, verwende den @dependabot show DEPENDENCY_NAME ignore conditions-Befehl, um die aktuellen Ignorierbedingungen einer Abhängigkeit schnell zu überprüfen.